- KrebsOnSecurity报道,一名来自安曼、涉嫌领导ShinyHunters的少年被拘留,据报正与FBI合作。
- KrebsOnSecurity报道,消息人士称波音近期剥离的导航和数字航空部门是ShinyHunters正在勒索的受害者之一。
- Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。
KrebsOnSecurity报道,一名涉嫌领导ShinyHunters的少年被拘留,当时该组织正在勒索波音近期剥离的一个业务单位。
波音表示,已知悉威胁行为者提出的、涉及据称与波音及其前子公司相关数据的说法。Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。
本文目录
ShinyHunters利用PeopleSoft漏洞获取早期访问权限
KrebsOnSecurity报道,ShinyHunters通过利用PeopleSoft漏洞CVE-2026-35273,获取了FBI网站及其他受害者的访问权限。
Google威胁情报小组表示,ShinyHunters将一项PeopleSoft活动扩展至高等教育、技术、IT服务、医疗保健、农业、交通和政府领域。其分析发现,全球数十个系统中存在WebShell。
波音和Jeppesen ForeFlight审查相关说法
波音表示,已知悉一名威胁行为者提出的、涉及据称与波音及Jeppesen ForeFlight相关数据的说法。该公司表示,正与Jeppesen ForeFlight团队积极审查此事。
Jeppesen ForeFlight表示:「根据我们截至目前对这一说法的调查以及主动防御的安全态势,我们的运营或产品未受影响。」
KrebsOnSecurity报道,路透社确认被拘留的嫌疑人为Saif Al-din Khader,并称其正在与FBI合作。报道称,拘留发生在安曼,嫌疑人由约旦当局拘留。
FBI称ShinyHunters是一个勒索组织
FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。FBI称,该组织通常使用威胁信息、电话和虚假报警来施压受害者。
维基百科将ShinyHunters描述为一个自2019年以来活跃的黑帽犯罪黑客和勒索组织。
FBI建议将疑似ShinyHunters入侵报告给互联网犯罪投诉中心或当地FBI外勤办公室。
波音表示,正与Jeppesen ForeFlight团队积极审查此事。Jeppesen ForeFlight表示,其调查在主动防御的安全态势下仍在继续,并发现运营或产品未受影响。
KrebsOnSecurity报道,随着波音前部门遭遇勒索企图,FBI调查获得了新的紧迫性。
防守方现在要做什么
- 通过其他通信方式核实通过电子邮件、短信或电话收到的紧急或异常请求,然后再作出回应。
- 不要付款,也不要回应ShinyHunters的要求。
- 应用针对CVE-2026-35273的Oracle安全警报补丁。
常见问题
ShinyHunters案件中谁被拘留?
KrebsOnSecurity报道,约旦当局拘留了一名来自安曼、涉嫌领导ShinyHunters且名为Rey的少年。据KrebsOnSecurity称,路透社确认该嫌疑人为Saif Al-din Khader。
ShinyHunters据称勒索了哪家公司?
KrebsOnSecurity报道,消息人士确认波音近期剥离的一家导航和数字航空部门为受害者。该部门被确认为Jeppesen ForeFlight。
Jeppesen ForeFlight是否确认运营受到影响?
没有。Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。
在报告所述活动中,ShinyHunters如何获得访问权限?
KrebsOnSecurity报道,该组织利用PeopleSoft漏洞CVE-2026-35273,获取了FBI网站及其他受害者的访问权限。
ShinyHunters以什么闻名?
FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。
来源
- Internet Crime Complaint Center (IC3) | ShinyHunters: Cyber Criminal Group Attacks Learning Management System, FBI原始文件
- ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft | Google Cloud Blog, Google Cloud原始文件
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests, KrebsOnSecurity
- ShinyHunters, Wikipedia
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| KrebsOnSecurity报道,一名来自安曼、涉嫌领导ShinyHunters的少年被拘留,据报道正在与FBI合作。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity报道,嫌疑人在ShinyHunters勒索波音近期剥离的一家业务部门时被拘留。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity报道,路透社确认嫌疑人为Saif Al-din Khader,并称其正在与FBI合作。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity报道,两名消息人士确认,波音近期剥离的一家导航和数字航空部门是ShinyHunters的勒索受害者。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity报道,由于波音前部门遭遇勒索企图,FBI调查获得了新的紧迫性。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity报道,据称被盗数据可能带来运营安全和网络安全风险。 | KrebsOnSecurity | 引述 |
| 波音表示,已知悉威胁行为者提出的、涉及据称与波音及前子公司Jeppesen ForeFlight相关数据的说法。 | Boeing | 引述 |
| 波音表示,正与Jeppesen ForeFlight团队积极审查此事。 | Boeing | 引述 |
| Jeppesen ForeFlight表示,其调查和主动防御的安全态势显示运营或产品未受影响。 | Jeppesen ForeFlight | 引述 |
| KrebsOnSecurity报道,ShinyHunters利用PeopleSoft漏洞获取了FBI网站及其他受害者的访问权限。 | KrebsOnSecurity | 引述 |
| Google威胁情报小组报道,ShinyHunters将其PeopleSoft活动扩展至高等教育、技术、IT服务、医疗保健、农业、交通和政府领域。 | Google Threat Intelligence Group, via Google Cloud | 已证实 |
| FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。 | FBI | 已证实 |
| FBI表示,ShinyHunters行为者通常使用威胁信息、电话和虚假报警来施压受害者。 | FBI | 已证实 |
| FBI建议将疑似ShinyHunters入侵报告给互联网犯罪投诉中心或当地FBI外勤办公室。 | FBI | 已证实 |
| 维基百科将ShinyHunters描述为一个自2019年以来活跃的黑帽犯罪黑客和勒索组织。 | Wikipedia | 已证实 |
| ic3.gov于2026年5月15日发布了其报告。 | ic3.gov | 已证实 |
| Google Cloud于2026年9月25日发布了其报告。 | Google Cloud | 已证实 |
未能核实
- 据称波音数据被盗是否发生,尚未确定。
- ShinyHunters是否利用了波音部门,尚未确定。
- 有多少人或记录受到影响,尚未确定。
- 被拘留的嫌疑人是否正在与FBI合作,尚未独立确定。



